[SQL 인젝션] Possible SQL injection in headers > 기술자료 | 해피정닷컴

[SQL 인젝션] Possible SQL injection in headers > 기술자료

본문 바로가기

사이트 내 전체검색

[SQL 인젝션] Possible SQL injection in headers > 기술자료

ClassicASP [SQL 인젝션] Possible SQL injection in headers

페이지 정보


본문

Possible SQL injection in headers 라는 메시지는 헤더값 중 SQL 인젝션 공격이 가능한 키워드가 매치되었을 때 발생합니다.
SQL injection 공격 탐지는 WebKnight.xml 파일의 "SQL injection 섹션"에서 관리하는 키워드가 두개 이상 매치되었을때 Alert이 발생하는데, 최근들어 Mass SQL injection 공격에 대한 대비로 쿠키 및 헤더를 통한 공격을 방지하기 위해 'Deny Header SQL injection' 옵션을 활성화 해야만 합니다.
그러다 보니 파일업로드시 붙게 되는 헤더값 때문에 SQL injection 공격으로의 오탐이 발생하는 문제가 생겼습니다.

WebKnight 정책에서 SQL injection 섹션에는 기본적으로 다음의 키워드가 등록되어 있는데 ';(세미콜론)',  '--(하이픈2개)' 이 키워드 때문에 파일업로드 작업을 하게 될 경우 차단이 되어 오탐이 발생하는 것입니다.
키워드를 ';--' 로 수정하고 다른 하나를 삭제하시거나 자신의 서버 설정에 맞게 변경하셔야만 올바르게 사용이 가능합니다.

※ 이와 같이 하여도 해결되지 않을 때는 로그 내용에서 SQL injection 섹션에 등록되어 있는 키워드 중 매치된 것을 찾아 수정하셔야 합니다.
별도로 일치된 키워드가 표시되지 않기 때문에 하나하나 찾아야 합니다.


참고사이트
http://www.taeyo.pe.kr/Forum/Content.aspx?SEQ=156088&TBL=ASP

댓글목록

등록된 댓글이 없습니다.


Total 2,643건 83 페이지
  • RSS
기술자료 목록
1003
전자결제   13549  2011-10-21 16:01  
1002
전자결제   13155  2011-10-21 16:00  
1001
전자결제   19965  2011-10-21 15:59 ~ 2011-11-01 00:00  
1000
전자결제   15501  2011-10-21 15:56  
열람
ClassicASP   14979  2011-10-11 21:00  
998
MySQL   14085  2011-10-01 19:05  
997
Adobe   16015  2011-09-29 23:48  
996
JSP   15795  2011-09-29 12:27 ~ 2012-10-09 00:00  
995
그누보드   13578  2011-09-02 10:12 ~ 2017-09-01 00:00  
994
일반   15226  2011-08-23 00:58  
993
HTML   24805  2011-08-17 19:03 ~ 2017-02-16 00:00  
992
PHP   16208  2011-08-15 20:08  
991
일반   39682  2011-08-06 17:43 ~ 2020-06-07 20:24  
990
일반   17848  2011-08-04 23:42  
989
그누보드   22889  2011-08-04 22:57  
988
HTML   21467  2011-08-02 21:24 ~ 2020-10-15 15:20  
987
WindowsServer   25029  2011-07-28 15:30  
986
WindowsServer   44274  2011-07-26 08:01 ~ 2015-01-30 00:00  
985
JavaScript   16399  2011-07-26 07:31  
984
PHP   15705  2011-07-26 07:10  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2025 해피정닷컴. All Rights Reserved.